Durante años, la seguridad de los accesos estuvo basada en una combinación conocida: usuario, contraseña y, en muchos casos, un segundo factor de autenticación (MFA). Ese modelo permitió mejorar significativamente la protección frente al robo de credenciales, pero también dejó en evidencia nuevas limitaciones a medida que evolucionaron los ataques.
Hoy, la conversación empieza a cambiar. Cada vez más organizaciones están evaluando implementar passkeys en empresas como parte de una estrategia para reducir la dependencia de las contraseñas y avanzar hacia modelos de autenticación más robustos.
No se trata únicamente de una mejora tecnológica. Se trata de un cambio en la forma de validar identidades.
¿Por qué las empresas están empezando a adoptar passkeys?
La adopción de passkeys dejó de estar impulsada únicamente por grandes proveedores tecnológicos.
Hoy son las propias organizaciones las que buscan reducir el riesgo asociado a credenciales comprometidas, ataques de phishing y procesos de recuperación de contraseñas cada vez más costosos.
Según el informe State of Passkeys 2026 de la FIDO Alliance, miles de millones de passkeys ya se encuentran en uso y la adopción empresarial continúa creciendo impulsada por la necesidad de fortalecer la identidad digital y simplificar la experiencia de acceso.
A este escenario se suma el avance de modelos de trabajo híbridos, aplicaciones en la nube y usuarios que acceden desde múltiples dispositivos, donde administrar contraseñas tradicionales resulta cada vez menos eficiente.
Passkeys y FIDO2: una nueva forma de autenticar identidades
Aunque muchas veces ambos conceptos se utilizan como sinónimos, los passkeys representan la implementación práctica del estándar FIDO2 para autenticación sin contraseña.
En lugar de depender de una contraseña que pueda ser robada o reutilizada, la autenticación se realiza mediante claves criptográficas asociadas al dispositivo y al servicio específico donde fueron registradas.
Esto reduce considerablemente la posibilidad de ataques de phishing y constituye uno de los pilares de la autenticación resistente al phishing.
El National Cyber Security Centre (NCSC) del Reino Unido considera a los passkeys como uno de los mecanismos más seguros disponibles actualmente para proteger identidades digitales, especialmente frente a los métodos tradicionales basados en contraseñas y códigos temporales.
El desafío empresarial va mucho más allá del login
Cuando una organización analiza implementar passkeys, la discusión no termina en la experiencia del usuario.
En entornos corporativos también aparecen preguntas relacionadas con la administración de credenciales, la recuperación ante pérdida de dispositivos, la gestión de usuarios privilegiados, las políticas de seguridad y el cumplimiento normativo.
Este enfoque también resulta fundamental cuando los procesos automatizados toman decisiones críticas, como analizamos en nuestro artículo sobre identidad fuerte en automatización.
Por ese motivo, muchas empresas buscan soluciones que combinen la simplicidad del modelo passwordless con herramientas de administración centralizada y control sobre el ciclo de vida de las credenciales.
La autenticación deja de ser únicamente un mecanismo de acceso para convertirse en parte de la estrategia de gestión de identidades.
El rol de SafeNet eToken Fido
A medida que las organizaciones avanzan hacia modelos de autenticación sin contraseña, también necesitan herramientas que permitan implementar estos estándares de forma segura y administrable.
Los tokens físicos compatibles con FIDO2 ofrecen una alternativa robusta para proteger accesos corporativos, especialmente en usuarios con privilegios elevados, acceso remoto o funciones críticas. Al estar basados en autenticación criptográfica y ligados al dispositivo, reducen significativamente la exposición frente a ataques de phishing y robo de credenciales.
En este contexto, soluciones como SafeNet eToken FIDO permiten incorporar autenticación resistente al phishing con una experiencia simple para el usuario y capacidades de administración orientadas a entornos empresariales.
Más allá de reemplazar una contraseña, representan un paso hacia un modelo de identidad digital más seguro, alineado con las nuevas necesidades de empresas y organismos.
Una evolución que ya está en marcha
Durante muchos años, la pregunta fue cómo construir contraseñas más seguras.
Hoy la pregunta empieza a ser diferente: ¿cómo eliminar la dependencia de las contraseñas sin comprometer la seguridad?
La creciente adopción de passkeys en empresas, el respaldo de organismos internacionales y la madurez del estándar FIDO2 muestran que este cambio ya comenzó.
Más que una tendencia tecnológica, representa una nueva forma de gestionar la identidad digital en organizaciones donde proteger los accesos es tan importante como facilitar la experiencia del usuario.
Preguntas frecuentes
Un passkey es un método de autenticación basado en criptografía que reemplaza la contraseña tradicional. Está asociado al dispositivo del usuario y al servicio donde fue registrado, evitando que pueda reutilizarse en sitios fraudulentos.
Depende del escenario. En muchos casos, los passkeys implementados bajo el estándar FIDO2 ofrecen un nivel de protección equivalente o superior al MFA tradicional, especialmente frente a ataques de phishing.
FIDO2 es el estándar que permite implementar autenticación passwordless de forma interoperable. Los passkeys son una de sus aplicaciones más extendidas.
Reducen la dependencia de contraseñas, disminuyen el riesgo de phishing, mejoran la experiencia del usuario y simplifican la gestión de accesos cuando se implementan junto con soluciones de administración empresarial.